免費下載 | 2021年撞庫攻擊報告

來源: F5Networks
作者:F5Networks
時間:2021-09-10
16724
在本報告中,我們通過收集而來的數(shù)據(jù),厘清了被盜憑證盜竊、售賣和欺詐性使用這三個環(huán)節(jié)之間的關(guān)系。

640.webp.jpg

在本報告中,我們通過收集而來的數(shù)據(jù),厘清了被盜憑證盜竊、售賣和欺詐性使用這三個環(huán)節(jié)之間的關(guān)系。在過去的幾年里,F(xiàn)5等公司的安全研究人員將撞庫攻擊列為最嚴重的威脅之一。企業(yè)一面遭受以竊取憑證為目的的網(wǎng)絡入侵,一面又遭受以牟取收益為目的的撞庫攻擊。要了解當今網(wǎng)絡犯罪分子給企業(yè)帶來的巨大風險,關(guān)鍵是要了解被盜憑證市場的供需雙方。

主要調(diào)查結(jié)果概述

1.從2016年到2020年,憑證泄露事件幾乎每年翻一番。

2.企業(yè)檢測發(fā)現(xiàn)入侵和數(shù)據(jù)泄露的能力仍有待提高。在2018年至2020年期間,憑證泄露發(fā)現(xiàn)時間的中位數(shù)為120天;平均發(fā)現(xiàn)時間為327天。泄露的憑證出現(xiàn)在暗網(wǎng)的時間通常早于企業(yè)的發(fā)現(xiàn)或披露時間。

3.從最初的使用到后來在其他攻擊者之間的散播,我們將憑證濫用分成了五個不同的階段:

·第一階段:緩慢而平靜。經(jīng)驗豐富的攻擊者秘密使用泄露憑證。該階段通常會持續(xù)到攻擊者開始在其社區(qū)內(nèi)共享憑證為止。

·第二階段:加速。隨著泄露憑證開始在暗網(wǎng)上散播,越來越多的攻擊者使用它們發(fā)起攻擊。此階段在企業(yè)發(fā)現(xiàn)憑證泄露之前僅持續(xù)大約一個月,期間攻擊速度急劇上升。

·第三階段:突擊。憑證泄露一經(jīng)公布,用戶便開始更改密碼,腳本小子及其他業(yè)余攻擊者便會爭相在其熟知的最大網(wǎng)站中使用它們。

·第四階段:減弱。憑證不再具有附加價值,但使用率仍然高于第一階段。

·第五階段:再生。攻擊者重新打包泄露的憑證,以延長其生命周期。

4.攻擊者不斷適應欺詐防護技術(shù),這催生了開發(fā)下一代自適應控制措施以有效抵御撞庫攻擊和欺詐的需求。

閱讀本報告,您將了解更多有關(guān)撞庫攻擊的現(xiàn)狀與趨勢,以及如何剛好地降低撞庫攻擊威脅。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于F5Networks,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)
F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)
F5日前發(fā)布《2024年應用策略現(xiàn)狀報告:API安全》(以下簡稱為“報告”),揭示了跨行業(yè)API安全面臨的嚴峻現(xiàn)狀。
AI
F5 Networks
云服務
2024-12-102024-12-10
F5推出AI網(wǎng)關(guān),管理并保護快速增長的AI流量和應用需求
F5推出AI網(wǎng)關(guān),管理并保護快速增長的AI流量和應用需求
F5(NASDAQ:FFIV)日前宣布推出搶先體驗版F5 AI網(wǎng)關(guān)(AI Gateway),以簡化企業(yè)在推動AI部署過程中應用、API和大語言模型(LLMs)間的交互。
AI
F5 Networks
云服務
2024-11-272024-11-27
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應用交付
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應用交付
F5(NASDAQ:FFIV)日前宣布推出BIG-IP Next for Kubernetes,一項全新的創(chuàng)新AI應用交付和應用安全解決方案,旨在為服務提供商和大型企業(yè)提供集中控制點,以加速、保護和簡化流入和流出大型人工智能(AI)基礎(chǔ)設施的數(shù)據(jù)流量。
F5 Networks
云服務
2024-11-032024-11-03
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5(NASDAQ:FFIV)日前發(fā)布《2024年數(shù)字化企業(yè)成熟度指數(shù)報告》(以下簡稱“報告”),該報告對全球企業(yè)數(shù)字化轉(zhuǎn)型工作進行全面分析,強調(diào)了生成式人工智能(AI)的顯著影響及其在推動各行業(yè)數(shù)字化成熟度方面的關(guān)鍵作用。
F5 Networks
云服務
2024-11-022024-11-02
優(yōu)質(zhì)服務商推薦
更多